Por qué Spendesk exige una autenticación reforzada y qué significa esto para ti.
Para: Todos los usuarios de Spendesk.
¿Por qué Spendesk está reforzando la seguridad de tu acceso?
Una normativa europea de pagos llamada PSD2 (Directiva de Servicios de Pago 2) entró en vigor el 14 de septiembre de 2019. Aplicada por la Autoridad Bancaria Europea, exige que todos los servicios financieros implementen la Autenticación Reforzada del Cliente (SCA), un proceso de verificación de identidad de varios pasos que se aplica al acceder a cuentas o al realizar pagos.
💡 Nota: La PSD2 y la SCA se aplican oficialmente a los pagos y al acceso a cuentas dentro del EEE y el Reino Unido. Spendesk ha extendido estos requisitos a todos los mercados a nivel mundial para garantizar un nivel de seguridad coherente y elevado para todos los usuarios.
¿Qué es la Autenticación Reforzada del Cliente (SCA)?
La SCA es un proceso de verificación que requiere confirmar tu identidad utilizando al menos dos de los siguientes tres factores:
¿Cómo se aplica la SCA en Spendesk?
La SCA se activa en las siguientes situaciones en Spendesk:
Cómo implementa Spendesk la SCA
Autenticación en dos pasos (acceso a la cuenta y acciones sensibles)
Para confirmar tu identidad al iniciar sesión o al realizar acciones sensibles (como revelar el PIN de una tarjeta o aprobar una transferencia bancaria), Spendesk admite tres métodos de autenticación:
Aplicación de autenticación (TOTP): una aplicación de contraseña de un solo uso basada en tiempo (por ejemplo, Google Authenticator, Microsoft Authenticator, 1Password) genera un código de 6 dígitos cada 30 segundos. Disponible desde el 26 de junio de 2026.
Aplicación móvil de Spendesk: se envía una notificación push a tu dispositivo registrado. Apruebas la acción directamente desde la aplicación.
Mensaje de texto (SMS): se envía un código de un solo uso a tu número de móvil registrado.
⚠️ Nota de seguridad: el SMS es menos seguro que otros métodos y es vulnerable a ataques de intercambio de SIM (SIM swap) y SS7. Recomendamos utilizar la aplicación de autenticación o la aplicación móvil de Spendesk siempre que sea posible.
👥 Roles: solo los Account Owners (propietarios de cuenta) y los Admins pueden configurar los ajustes de inicio de sesión a nivel de empresa (por ejemplo, habilitar SAML SSO).
Autenticación de pagos con tarjeta (3D Secure)
Para los pagos con tarjeta en línea, Spendesk utiliza el protocolo 3D Secure (3DS) para verificar las transacciones en los sitios web que lo admiten. Cuando un pago requiere verificación 3DS:
Realiza un pago con tu tarjeta Spendesk en un sitio web que requiera 3DS.
Abre la aplicación móvil de Spendesk cuando recibas una notificación push.
Revisa los detalles del pago y confirma la transacción en la aplicación.
Si no recibes ninguna notificación, abre la aplicación de Spendesk manualmente: la pantalla de confirmación aparece automáticamente si hay un pago pendiente de autenticación.
Nota: en el caso de los pagos recurrentes con tarjeta, la verificación 3DS puede seguir siendo necesaria para el primer pago a un comercio o para cualquier transacción que supere los 500 €, incluso si el comercio ha solicitado una exención.
Preguntas frecuentes
¿Por qué debo autenticarme cada 90 días?
La PSD2 exige que los Account Owners, Controllers y Admins vuelvan a autenticarse mediante SCA cada 90 días para acceder a los datos de las transacciones. Se trata de un requisito normativo, no de una política específica de Spendesk.
¿Qué ocurre si pierdo el acceso a mi método de autenticación?
Ponte en contacto con tu Account Owner o Administrador. Podrán emitir un código de recuperación para restablecer tu acceso. También puedes configurar varios métodos de autenticación con antelación para evitar quedarte bloqueado.
¿Puedo utilizar varios métodos de autenticación?
Sí. Spendesk recomienda configurar más de un método para tener siempre una opción de respaldo disponible.
¿La SCA se aplica a los usuarios fuera de Europa?
Oficialmente, la PSD2 cubre el EEE y el Reino Unido. Sin embargo, Spendesk ha extendido la SCA a todos los mercados a nivel mundial para garantizar la seguridad en toda la plataforma.
